甄云SRM远程命令执行漏洞

2024-08-09 甄云SRM PoC No

Description

甄云科技通过其提供的一系列解决方案和服务,旨在为企业提供更合规、更高效、更智能的采购管理体系,从而帮助企业实现采购流程的数字化转型。甄云SRM平台存在SpEL表达式注入漏洞,导致攻击者能够利用该漏洞执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities